
ShadowNet é um protocolo de roteamento anônimo que força todas as conexões (em todo o sistema) a passarem pelo Tor enquanto implementa técnicas semelhantes a Mixnet/Hardening do SO.
Grande Obrigado a Jesus por fazer isso ganhar atenção! Volte-se para Jesus antes que seja tarde demais. :) Ele te ama
🛡️ ShadowNet: Protocolo de Anonimato Invariante de Fluxo (Técnicas Tor + Mixnet)
Não confie mais em se misturar na multidão para ser anônimo como o Tor comum, AGORA SER ÚNICO É A VERDADEIRA ANONIMIDADE!
Para Kali Linux/Parrot OS (outras distribuições linux)
Instalação:
chmod +x 777 *
sudo bash setup.sh
gcc shadownet.c -o shadownet -lm
sudo ./shadownet (start/stop)
Camada de Ofuscação Assíncrona:
ShadowNet é uma estrutura avançada de endurecimento de rede que transforma uma estação de trabalho padrão em um "Mixnet Privado de Um Só". Ao forçar todo o tráfego do sistema através de um túnel síncrono, com ofuscação de temporização e tamanho uniforme, ele elimina os metadados comportamentais que adversários de nível estatal usam para desanonimizar usuários.
🛡️ Características Evolutivas Principais
ShadowNet força todo o tráfego do sistema através do Tor enquanto utiliza o Lokinet como tráfego de cobertura e implementa técnicas semelhantes às do Mixnet.
ShadowNet substitui a liberação linear padrão de pacotes pelo Enfileiramento Justo Estocástico (Stochastic Fairness Queuing).
A Lógica: Em vez de uma entrega previsível "tique-taque", os pacotes são hasheados em vários "baldes" internos e liberados usando um algoritmo de embaralhamento. O jitter também atrasa aleatoriamente a conexão/desconexão inicial; a NSA não saberá quando você se conectou ao ShadowNet pela primeira vez nem quando se desconectou, tudo é atrasado. O jitter também é aplicado ao tráfego de cobertura.
O Benefício: Destrói Ataques de Correlação de Temporização. Ao reembaralhar a ordem interna dos pacotes a cada 10 segundos (perturb 10), garante que o ritmo dos dados saindo de sua casa nunca corresponda ao ritmo dos dados saindo de um nó Tor.
ShadowNet cria um "Piso de Ruído TLS" (tráfego de cobertura através do Tor) ao estabelecer seu túnel seguro primário.
A Lógica: Na inicialização, o protocolo executa handshakes em segundo plano com domínios globais de alto tráfego e "seguros" (Google, Yahoo, Medium).
ShadowNet vai além da "Sincronização de Tempo Perfeita" para simular imperfeições físicas de hardware.
A Lógica: Usando adjtimex, o protocolo introduz uma oscilação microscópica e aleatória (deriva) no relógio do sistema.
O Benefício: Máquinas virtuais e bots automatizados geralmente têm relógios "perfeitos" com precisão de milissegundos. Laptops físicos reais têm pequenas vibrações que causam deriva de tempo. Imitar essa deriva impede a Identificação por Deriva de Clock, fazendo sua máquina parecer um dispositivo físico real em vez de uma instância anônima.
Para cada rajada que sai do seu computador, elas receberão um tamanho de pacote diferente. (Isso derrota a identificação por impressão digital)
O Benefício: Cada "fatia" de dados que se move pelo fio é fisicamente idêntica. Um observador não pode distinguir uma mensagem de texto de 1KB de uma transferência de arquivo de 10MB porque cada "envelope" de pacote pesa exatamente o mesmo.
ShadowNet mantém um pulso disciplinado de 5-20mbit independentemente da sua atividade real. Você recebe um valor fixo para cada sessão.
A Lógica: Se você está ocioso, o protocolo mantém um "zumbido" de tráfego de cobertura. Se você está ativo, ele limita seus dados à mesma janela de 5-20mbit.
O Benefício: Sua assinatura de rede permanece um tráfego de cobertura consistente do tipo loopix. Um adversário não pode ver "picos" de tráfego que indicariam quando você está usando ativamente o computador versus quando ele está ocioso.
🛡️ Proteção Antiforense e Contra Vazamentos 6. Firewall "Matador de WebRTC"
WebRTC é o vetor principal de vazamentos de IP em navegadores modernos. ShadowNet implementa uma política estrita de Rejeição UDP.
O Benefício: Bloqueia todo tráfego UDP que não seja DNS. Como o WebRTC requer portas UDP aleatórias para descobrir seu IP "real", essa regra de firewall efetivamente "cega" a capacidade do navegador de vazar sua identidade.
ShadowNet modifica o comportamento padrão do kernel IP para imitar uma estação de trabalho Windows padrão.
A Lógica: Altera o "Time To Live" (TTL) de 64 (Linux) para 128 (Windows) e desabilita Timestamps TCP.
O Benefício: Você se torna uma "agulha no palheiro" de bilhões de usuários Windows. Para sensores de rede automatizados, seu tráfego parece vir de um PC doméstico padrão em vez de um SO de privacidade especializado.
Proxy com Vazamento Zero: Para/Esconde systemd-timesyncd, chrony e ntp.
Colheita de Entropia: Reinicia haveged para garantir que o sistema tenha o máximo de aleatoriedade para chaves de criptografia.
Limpeza de Memória: Ao desativar, o script libera os caches do sistema e limpa metadados voláteis, não deixando nenhum "resíduo" da sessão na RAM.
Com o jitter já enviando pacotes em um momento aleatório, para aprimorar ainda mais o jitter, o IAT de Entropia foi adicionado para que, entre os pacotes enviados, eles nunca enviem na mesma ordem aleatória (tornando a aleatoriedade do envio imprevisível). Adicionado para cada rajada que sai da máquina e para o atraso de Início/Desconexão, para a mudança de endereço MAC e para as requisições DNS.
ShadowNet agora força o roteamento através de 6 circuitos Tor, em vez dos 3 originais, para aprimorar ainda mais a privacidade e o anonimato. Torna ainda mais difícil ser rastreado dessa forma (Devido a isso, a conexão pode ser um pouco mais lenta que o normal, mas ainda funcional e capaz de navegar normalmente)
Agora, o cristal dentro da placa-mãe do seu computador não revelará as informações de hardware de rede, como fabricante ou modelo, para um Adversário de Vigilância Global como a NSA. Cada pacote dentro de uma rajada tem um atraso de IAT de entropia que mitiga ainda mais seus métodos de rastreamento. Um IAT de entropia foi adicionado a cada rajada que sai da sua máquina e também a cada pacote individual enviado. Isso adiciona um atraso aleatório ao tempo de cada pacote.
Agora, para cada sessão, você recebe um destes pseudônimos:
Pseudônimo Fixo -> Durante toda a sessão, você receberá um pacote fixo no estilo sphinx escolhido aleatoriamente.
Impede vigilância remota de áudio/vídeo.
Sensores Descarregar módulos:
Impede registro de teclas baseado em vibração.
Bloqueio de BIOS chattr +i:
Impede malware em nível de firmware (Bootkits).
Bloqueio de Energia Governador
alteração Mascara canais laterais de frequência da CPU.
Adicionado como auxiliar adicional aos atrasos de IAT de entropia, reordenação e embaralhamento de pacotes.
🚀 Início Rápido
Instalar Dependências: sudo ./setup.sh
Inicializar ShadowNet: sudo ./shadownet (start/stop)
Verificar Anonimato: Verifique seu IP e execute um teste de vazamento WebRTC.
Desativar: sudo ./shadow.sh stop (Restaura o sistema ao estado original).
Nota: ShadowNet é projetado para ambientes de alta latência e alta segurança. Ao priorizar a Invariância de Fluxo em vez da velocidade, ele fornece proteção contra os sistemas de análise de tráfego mais avançados do mundo.
O INTERRUPTOR DE EMERGÊNCIA ESTÁ ATIVADO! Todo tráfego não Tor é bloqueado por padrão! Se a conexão falhar ao navegar, sua internet será cortada. Isso impedirá vazamentos de IP.
MUDANÇA DE ENDEREÇO MAC: Muda o endereço MAC aleatoriamente para cada sessão.
O TESTE DIAGNÓSTICO:
Isso verifica se o kernel está ativamente reordenando pacotes para quebrar a correlação baseada em temporização (quebrando o "metrônomo" dos seus dados).
Comando: Bash
tc -s qdisc show dev wlo1
ping -c 20 127.0.0.1
O que procurar: A saída deve mostrar qdisc sfq com perturb 10sec. Verifique as estatísticas de enviados e pendentes; se estiverem incrementando, o mecanismo de "Embaralhamento" está ativo. Além disso, ao executar o comando ping, ele deve retornar com um atraso de temporização aleatório.
Isso confirma que o Mascaramento Volumétrico é alto o suficiente para esconder seus picos reais de navegação.
Comando: Bash
nload (interface)
A interface Wi-Fi para Parrot geralmente é 'wlo1', para Kali Linux é 'wlan0'
O Objetivo: Monitore a taxa de "Saída" enquanto ocioso. Deve manter uma linha de base estável acima de 5-20mbit.
Isso garante que cada pacote de saída pareça ter tamanho aleatório, derrotando a "Identificação por Tamanho de Pacote".
Comando: Bash
sudo tcpdump -i (interface) -n -c 20 'host 1.1.1.1'
O Objetivo: Cada pacote na saída deve mostrar um comprimento aleatório. Qualquer desvio no comprimento enquanto ocioso significa que o "Grampeamento Aleatório" está comprometido.
Verifica se seu hardware não está vazando dados únicos de temporização de CPU ou tempo de atividade.
Comando: Bash
cat /proc/sys/net/ipv4/tcp_timestamps && ping -c 3 127.0.0.1
O Objetivo: tcp_timestamps deve retornar 0. O ping deve retornar ttl=128 para corresponder à assinatura de imitação do Windows.
Garante que a falsificação de Camada 2 esteja realmente ativa no hardware.
Comando: Bash
cat /sys/class/net/wlo1/address && ethtool -P (interface)
O Objetivo: O primeiro endereço (Ativo) não deve corresponder ao segundo endereço (Permanente).
ls -l /tmp/shadownet_mac.bak && df -h /tmp
isso deve retornar cannot access/not found
Requisito Soberano: O arquivo de backup deve existir em /tmp. Nota: Use df -h /tmp (sem a barra final) para verificar se está montado como tmpfs para que seja limpo instantaneamente ao desligar.
Inicie a ferramenta shadownet
while true; do curl --connect-timeout 2 -s https://check.torproject.org/api/ip | grep -oE "\b([0-9]{1,3}.){3}[0-9]{1,3}\b" || echo "BLOCK ENGAGED"; sleep 1; done
# Execute no Terminal 2:
sudo systemctl stop tor
Se você vir o IP do Tor, ele continuará a exibi-lo; apenas desligue o Tor e você verá a mensagem 'BLOCK ENGAGED'. Isso é quando você sabe que o interruptor de emergência está funcionando, impedindo o vazamento do seu IP após uma falha/desconexão repentina.
2. Teste de Vazamento de WebRTC e IP Local (Nível do Navegador)
Isso verifica se seu navegador não pode ser "enganado" para revelar seu IP local real ou MAC de hardware via JavaScript.
Comando: Com o ShadowNet ativo, execute isto em seu terminal para ver o que o sistema "pensa" ser a única rota válida:
Bash
ip route get 1.1.1.1
O Objetivo: Deve mostrar o tráfego sendo roteado através de 127.0.0.1 ou do gateway TRANS_PORT especificado.
Verificação: Abra seu navegador e visite um site de teste de vazamento (como browserleaks.com/webrtc). Em WebRTC Local IP, deve mostrar "N/A", "Timed out" ou um IP interno do Tor (10.x.x.x). Nunca deve mostrar seu IP local real (192.168.xxx.xxx)
🛡️ Resumo da Lógica
Diagnóstico Vulnerabilidade Alvo Requisito Soberano
TC/SFQ Análise de Temporização perturb 10sec ativo
NLOAD Correlação de Atividade Linha de Base > 100 kbit/s
TCPDUMP Identificação por Tamanho de Pacote Comprimento Fixo (1158/1186) 1200bytes
SYSCTL Vazamento de Tempo de Atividade Temporal Timestamps = 0
IP/ETH Rastreamento de ID Físico Ativo != Permanente